Cez služby prístupnosti sa môže hacker dostať k tvojmu bankovníctvu. Takto zistíš, ktoré aplikácie v tvojom telefóne majú tento prístup povolený
Skontroluj si v Androide nastavenie Prístupnosť. Škodlivé aplikácie ho môžu zneužiť na čítanie obrazovky, ovládanie telefónu či bankové podvody.
Ak dáš nesprávnej aplikácii prístup k funkciám Prístupnosti v Androide, môže tým získať oveľa väčšie možnosti, než by si pri bežnej aplikácii čakal. Vie pracovať s obsahom obrazovky, reagovať na prvky používateľského rozhrania a v určitých prípadoch vykonávať úkony namiesto teba.
Obsah článku · 3 časti
Práve tento prístup útočníci zneužívajú pri bankových trójskych koňoch a ďalšom malvéri. Google hovorí, že zneužívanie AccessibilityService patrí medzi hlavné spôsoby, cez ktoré dnes podvodné aplikácie na Androide získavajú kontrolu nad telefónom.
Funkcie prístupnosti majú pomáhať najmä ľuďom so zdravotným znevýhodnením ovládať telefón. Na to však potrebujú pomerne široký prístup k tomu, čo sa deje na obrazovke. Rovnaké možnosti potom skúša zneužiť aj malvér.
Android 17 preto v režime Advanced Protection zavádza tvrdšie obmedzenia pre aplikácie, ktoré sa k týmto službám chcú dostať.
Takto sa malvér dostane k ovládaniu telefónu
Bankové trójske kone si o Prístupnosť nepýtajú náhodou. Ako sme ukazovali aj pri bankových trójskych koňoch pre Android, po jej zapnutí sa možnosti malvéru výrazne rozšíria.
Súvisí s tým

Útočník pritom často nepotrebuje žiadny komplikovaný technický trik. Podvodná aplikácia sa môže do telefónu dostať cez odkaz v SMS alebo falošnú stránku a následne používateľa presvedčiť, aby jej potrebný prístup povolil v nastaveniach.
Od tej chvíle už môže sledovať dianie na obrazovke a zasahovať do ovládania telefónu. Pri bankovom malvéri sa často používa overlay útok. Keď otvoríš mobilné bankovníctvo, nad skutočnou aplikáciou sa zobrazí falošná prihlasovacia obrazovka a údaje skončia u útočníka.
Službu prístupnosti môže malvér zneužiť aj na to, aby za teba stláčal tlačidlá a ovládal ďalšie časti telefónu. Presne takéto možnosti využívajú aj niektoré bankové malvéry, ktoré sa snažia dostať k prihlasovacím údajom či ďalším citlivým informáciám.
Problém môže nastať aj pri odstraňovaní škodlivej aplikácie. Google uvádza, že cez AccessibilityService môže malvér reagovať na otvorenie nastavení a sťažiť vypnutie alebo odinštalovanie aplikácie. Aj pri niektorých bankových vírusoch pre Android preto obyčajné podržanie ikony a voľba „Odinštalovať“ nemusí stačiť.
Google postupne zatvára cestu k zneužitiu Prístupnosti
Google sa zneužívanie služieb prístupnosti snaží obmedziť už od Androidu 13. Vtedy zaviedol Restricted settings, teda obmedzené nastavenia. Pri niektorých aplikáciách pridávajú ďalší krok pred zapnutím citlivých funkcií.
Táto ochrana však stále počíta s rozhodnutím používateľa. Ak obmedzenie povolí, aplikácia sa k službám prístupnosti môže dostať.
Android 17 ide pri zapnutom Advanced Protection ďalej. AccessibilityService má byť dostupná len overeným aplikáciám, ktoré Android pozná ako legitímne nástroje prístupnosti. Malvér tak už nemá dostať prístup iba preto, že používateľa navedie cez správne obrazovky v nastaveniach.
Má to však jednu podmienku. Advanced Protection musíš mať zapnutú. Samotná aktualizácia na Android 17 túto ochranu automaticky neaktivuje každému.

Tu zistíš, kto má v telefóne prístup k Prístupnosti
V telefóne otvor Nastavenia → Prístupnosť a nájdi zoznam aplikácií alebo služieb, ktoré tento prístup využívajú. Presná cesta aj názov položky sa môžu podľa výrobcu a verzie Androidu mierne líšiť. Na Samsungoch ju nájdeš cez Nastavenia → Prístupnosť → Nainštalované aplikácie, kým na telefónoch Google Pixel sa táto sekcia označuje ako Stiahnuté aplikácie.

Pozornosť venuj najmä aktívnym aplikáciám. Čítačka obrazovky či iný nástroj, ktorému si tento prístup povolil zámerne, nie je problém. Ak tam však nájdeš neznámu aplikáciu alebo napríklad kalkulačku, svietidlo či jednoduchý prehrávač, dôvod na takýto prístup sa hľadá podstatne ťažšie.
V takom prípade jej službu prístupnosti vypni a aplikáciu odstráň. Telefón následne prever cez Google Play Protect.
Ak mala podozrivá aplikácia tento prístup aj počas používania mobilného bankovníctva, nečakaj. Heslá zmeň z iného zariadenia a ozvi sa banke.
Páčil sa ti článok?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Diskusia
Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?
Napísať prvý komentár →Pravidlá preberania obsahu:
Čítaj ďalej
OdporúčameTieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozreníNávody · 3. októbraViac z témy Návody
Google môže ukladať tvoje vyhľadávania, polohu aj aktivitu: Tieto 4 nastavenia účtu sa oplatí skontrolovať3. októbra
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti3. októbra
Čo dokáže AI agent? Týchto 7 bežných úloh môže robiť namiesto teba3. októbra
Máš doma starý Wi-Fi router? Určite ho nevyhadzuj. Toto sú 4 spôsoby, ako ho môžeš doma ešte využiť3. októbra